Aller au contenu
Accueil Nos services Blogue Demander une soumission Se connecterMon compte
Demander une soumission
Informations légales

Politique de confidentialité

Ce que nous recueillons, pourquoi, avec qui c'est partagé, combien de temps nous le gardons, et comment exercer vos droits. En termes simples.

Dernière mise à jour :

Qui nous sommes

Giraph.Design est un studio web de Trois-Rivières, au Québec. Nous concevons des sites web, des outils de gestion sur mesure et un espace projet où nos clients suivent leur dossier. Cette politique explique quels renseignements personnels nous recueillons, pourquoi, avec qui ils sont partagés, combien de temps nous les gardons et comment vous pouvez y accéder, les corriger ou les faire supprimer, conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (la « Loi 25 »).

Giraph.Design
Trois-Rivières, Québec
info@giraph.design
819 701-5829

Renseignements recueillis et pourquoi

Nous ne recueillons que ce qui sert à vous répondre ou à réaliser votre projet. Nous ne vendons aucun renseignement, nous n'en louons aucun, et nous ne faisons pas de publicité ciblée. Aucune décision n'est prise à votre sujet de façon automatisée.

Formulaire de demande de soumission

Votre nom, votre courriel, le nom de votre entreprise ou de votre projet, votre téléphone (facultatif), votre message et le moyen par lequel vous préférez être joint. Pourquoi : vous répondre et préparer une soumission. Rien d'autre : nous ne vous inscrivons à aucune liste d'envoi.

Pour bloquer les robots et les envois en rafale, le formulaire passe par une vérification anti-robot (Cloudflare Turnstile, voir plus bas) et le serveur garde une empreinte anonymisée de votre connexion, qui sert seulement à limiter les envois répétés.

Espace projet des clients

Quand vous devenez client, nous créons votre accès à l'espace projet sur invitation. Nous y conservons votre courriel, votre nom, les messages que nous échangeons, les notes liées à votre projet, vos rendez-vous, vos factures et les documents déposés de part et d'autre. Pourquoi : réaliser le mandat, vous tenir au courant et facturer.

Journal de connexion

À chaque connexion à l'espace projet, nous notons la date, le pays, le navigateur utilisé et une empreinte anonymisée de la connexion. Pourquoi : repérer une connexion inhabituelle à votre compte et protéger vos données.

Liens de maquette

Quand nous vous envoyons une maquette par un lien privé, l'ouverture de ce lien est notée : la date, la ville et le pays approximatifs, l'adresse IP et une empreinte anonymisée. Pourquoi : savoir si la maquette a été vue et compter les personnes plutôt que les clics. Les adresses IP sont effacées après 90 jours; seule l'empreinte reste pour les compteurs.

Mesure de fréquentation sans témoin

Chaque page vue est comptée sans témoin et sans identifiant. Le serveur représente le visiteur par une empreinte hachée qui change chaque jour, ce qui empêche de le suivre d'une journée à l'autre. Aucune adresse IP n'est conservée. Pourquoi : savoir quelles pages sont consultées et repérer les abus.

Google Analytics, seulement avec votre accord

Si vous cliquez sur « Accepter » dans le bandeau des témoins, Google Analytics mesure votre visite (pages vues, durée, type d'appareil, provenance approximative), avec une adresse IP tronquée. Tant que vous n'avez pas accepté, ou si vous refusez, le script de Google n'est pas téléchargé et aucun témoin n'est déposé. Pourquoi : comprendre quelles pages vous sont utiles et améliorer le site.

Témoins et stockage dans le navigateur

Session de connexion
Si vous vous connectez à l'espace projet, votre session est gardée dans le stockage de votre navigateur pour vous éviter de vous reconnecter à chaque page. Elle disparaît quand vous vous déconnectez.
Votre choix de témoins
Votre réponse au bandeau (accepter ou refuser) est gardée dans votre navigateur, pour ne pas vous reposer la question à chaque page.
Google Analytics (_ga, _ga_*)
Déposés seulement après votre accord. Vous pouvez retirer cet accord à tout moment par le bouton « Témoins » en bas de chaque page : les témoins de mesure sont alors effacés.
Liens de maquette (giraph_maq_*, giraph_apercu)
Témoins techniques, limités aux adresses des maquettes. Le premier se souvient que vous avez déjà entré le NIP d'une maquette; le second sert à ne pas compter nos propres visites de vérification. Ils ne servent à rien d'autre.

Nos fournisseurs et où vont les données

Nous faisons appel à quelques entreprises spécialisées. Chacune ne reçoit que ce qui est nécessaire à son service, et est tenue par contrat de protéger ces données.

Netlify
Hébergement du site et des fonctions serveur.
Supabase
Base de données et comptes de l'espace projet.
Cloudflare
Vérification anti-robot Turnstile sur les formulaires.
Resend
Envoi des courriels, comme l'accusé de réception de votre demande de soumission.
Google
Google Analytics, seulement après votre accord, et les polices de caractères Google Fonts, qui reçoivent l'adresse IP de votre navigateur au moment d'afficher le texte.

Communication à l'extérieur du Québec. Certains de ces fournisseurs traitent ou hébergent des données à l'extérieur du Québec, notamment aux États-Unis. Avant de confier des renseignements à un fournisseur situé hors du Québec, nous vérifions, comme l'exige la Loi 25, qu'ils y bénéficieront d'une protection adéquate, en tenant compte de leur sensibilité, de l'usage prévu et des mesures de sécurité du fournisseur.

Combien de temps nous les gardons

  • Demandes restées sans suite : 2 ans après le dernier échange, puis elles sont supprimées.
  • Dossiers clients : pendant toute la durée du mandat. Les factures sont gardées 6 ans, comme l'exigent les obligations fiscales.
  • Journaux de sécurité et de connexion : 90 jours.
  • Mesure de fréquentation sans témoin : aucune adresse IP n'est gardée; l'empreinte change chaque jour.

À la fin de ces durées, les renseignements sont détruits ou rendus anonymes.

Vos droits et comment les exercer

Vous pouvez en tout temps nous demander :

  • l'accès aux renseignements que nous détenons sur vous;
  • la rectification d'un renseignement inexact, incomplet ou périmé;
  • le retrait de votre consentement, par exemple à la mesure Google Analytics (le bouton « Témoins » en bas de page le fait tout de suite);
  • la suppression de vos renseignements, sauf ceux que la loi nous oblige à garder, comme les factures;
  • la désindexation ou la cessation de la diffusion d'un renseignement vous concernant;
  • la portabilité : recevoir les renseignements que vous nous avez fournis dans un format technologique structuré et couramment utilisé.

Comment faire : écrivez à info@giraph.design ou appelez au 819 701-5829, en précisant votre demande. Pour protéger vos renseignements, nous vérifierons votre identité avant d'y répondre, par exemple en vous écrivant à l'adresse courriel que nous avons à votre dossier. Nous répondons par écrit dans les 30 jours suivant la réception de la demande, sans frais. Si nous devons refuser une partie de la demande, nous vous expliquons pourquoi et comment contester ce refus.

Responsable de la protection des renseignements personnels

La personne responsable veille au respect de cette politique et reçoit les demandes et les plaintes.

Responsable de la protection des renseignements personnels
Giraph.Design
info@giraph.design
819 701-5829

Porter plainte

Si vous êtes insatisfait de notre réponse ou de la façon dont nous traitons vos renseignements, écrivez d'abord à la personne responsable : nous voulons régler la situation. Vous pouvez aussi, en tout temps, déposer une plainte auprès de la Commission d'accès à l'information du Québec.

Sécurité

  • Toutes les communications avec le site sont chiffrées (HTTPS).
  • L'accès aux données est réservé aux personnes qui en ont besoin pour leur travail, avec des comptes protégés par mot de passe.
  • La base de données applique des règles d'accès ligne par ligne : chaque client ne voit que les données de son propre projet.
  • Les formulaires sont protégés contre les robots et les envois en rafale.

Incidents de confidentialité

Si un renseignement personnel est perdu, consulté ou communiqué sans autorisation, nous prenons sans délai les mesures pour limiter le préjudice, nous inscrivons l'incident à notre registre et, s'il présente un risque de préjudice sérieux, nous en avisons rapidement la Commission d'accès à l'information et les personnes concernées.

Modifications de cette politique

Nous pouvons mettre cette politique à jour, par exemple si nous changeons de fournisseur. La date de la dernière mise à jour est indiquée en haut de la page. Si un changement touche la façon dont nous utilisons vos renseignements, nous l'annonçons sur le site et, pour nos clients, dans l'espace projet ou par courriel.